Vad händer nu?
Vi återupprepar att de rättsliga åtgärder som krävs när personuppgifter faller i orätta händer redan har vidtagits tillsammans med er, genom att anmäla datastölden till polisen och IMY, samt informera berörda personer så att de i sin tur har kunnat vidta försiktighetsåtgärder.
Vi upprepar även tidigare rekommendationer om att vara extra vaksam, exempelvis på kontaktförsök från okända telefonnummer och e-mail, inte klicka på länkar som inte kan verifieras och liknande.
Nu är det framförallt ett polisiärt ärende och vi kan bara vädja till allmänhetens sunda förnuft, att inte ladda ner, ta del av eller på annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan för de som drabbats.
Vi kommer att återkomma med en mer detaljerad, summerande redogörelse för vad som har hänt, vilka åtgärder som vidtagits och hur vi arbetar framöver för att i största möjliga mån förhindra något liknande från att hända igen.
FAQ för nuläget
Vad är det som händer?
Vi kan nu bekräfta att personuppgifter och annan data ingår i den data som hotaktören publicerat efter cyberattacken mot SportAdmin den 16:e januari. Detta är något vi hela tiden befarat och agerat utifrån.
Polisen fortsätter att utreda angreppet. Den berörda datan är föreningarnas och SportAdmins egendom och det är olagligt att tanka ned, dela eller på annat sätt befatta sig med stulna data.
Vilken data har de kommit åt?
Vår översiktliga analys har visat att den stulna datan innehåller personuppgifter samt övriga data som föreningarna haft i verksamhetssyfte i SportAdmin.
Var är datan publicerad?
Hotaktören har publicerat data på sin plattform på darkweb (en svåråtkomlig och krypterad del av internet).
Vad kan jag som individ göra?
Vi upprepar tidigare rekommendationer om att vara extra vaksam, exempelvis på kontaktförsök från okända telefonnummer och e-mail, inte klicka på länkar som inte kan verifieras och liknande. Vill man ha fler handfasta råd kring hur man som privatperson kan agera vid denna typ av incident kan man besöka MSB:s hemsida. Där finns en sida som heter ”digital säkerhet”.
Vad händer nu?
De rättsliga åtgärder som krävs när personuppgifter faller i orätta händer, har, tillsammans med föreningarna, redan vidtagits. Därför gäller samma allmänna rekommendation som tidigare - var vaksam kring bedrägeriförsök såsom okända telefonsamtal eller mail.
Vi vädjar också till allmänhetens sunda förnuft, att inte ladda ner eller på annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan för de som drabbats.
Är det säkert att använda SportAdmins app?
Sedan dataintrånget har SportAdmin satt upp en helt ny produktionsmiljö där funktionalitet successivt släppts på. Externa experter har även utfört säkerhetstester med positiva resultat. SportAdmin gör allt för att förhindra något liknande från att hända igen.
Är det säkert att genomföra betalningar via appen?
SportAdmin använder externa leverantörer till betalfunktioner och de är inte drabbade av dataintrånget.
Var kan jag hitta mer information?
SportAdmin kommunicerar löpande om cyberattacken på sin statussida när ny information finns att tillgå. Det finns även en summering av händelsen där det framgår vad som har hänt, vilka åtgärder som vidtagits, samt vad som händer framåt.
Återigen – vi beklagar händelsen djupt.
Vännerna på SportAdmin